Атаки с использованием уязвимости React2Shell эволюционируют: злоумышленники тестируют новые векторы и целевые конечные точки

information security
В последние недели специалисты по кибербезопасности отмечают устойчивую волну попыток эксплуатации уязвимости, известной как React2Shell. Эта уязвимость позволяет злоумышленникам выполнять произвольные

Критичная уязвимость React2Shell продолжает использоваться для установки криптомайнеров

information security
Эксплойты для критической уязвимости в Node.js-библиотеке, известной как React2Shell (CVE-2025-55182), продолжают активно использоваться в дикой природе. Несмотря на то, что с момента публикации данных

Старый протокол Finger вновь на службе у злоумышленников: как киберпреступники используют забытый инструмент для атак

information security
Исследователи кибербезопасности SANS Internet Storm Center продолжают отслеживать активность социально-инженерных кампаний, известных как ClickFix. Особенностью последних атак стало использование злоумышленниками

Продвинутая атака на SSH: как троян, маскирующийся под системный процесс, обходит защиту

information security
Десятого ноября 2025 года honeypot-система SANS Internet Storm Center зафиксировала тревожную активность, которая наглядно демонстрирует эволюцию современных злоумышленников.

Критическая уязвимость в Oracle Identity Manager эксплуатировалась до выхода заплатки

information security
Новые данные свидетельствуют о том, что уязвимость CVE-2025-61757 в Oracle Identity Manager активно эксплуатировалась злоумышленниками за несколько недель до выпуска официального исправления.

Хакеры используют поддельные CAPTCHA-страницы для распространения вредоносного ПО через систему KongTuke

information security
Обнаружена новая кампания злоумышленников, использующая изощренную тактику для обмана пользователей. Группа, известная под названиями KongTuke, LandUpdate808 или TAG-124, активно внедряет вредоносные скрипты

Угроза SmartApeSG: как фальшивая CAPTCHA приводит к заражению шпионскими программами

remote access Trojan
Киберпреступники активно совершенствуют методы социальной инженерии, о чем свидетельствует новая кампания SmartApeSG, обнаруживающаяся с июня 2024 года. Изначально злоумышленники использовали фальшивые

Киберпреступники усложняют доставку вредоносного ПО Formbook через многоступенчатые атаки

information security
Эксперты по кибербезопасности зафиксировали новую многоэтапную кампанию по распространению вредоносного ПО Formbook, использующую сложные методы обфускации для обхода систем защиты.

Всплеск фишинговых атак под видом уведомлений о платежах за облачное хранилище

phishing
В течение последних двух месяцев зафиксирован значительный рост фишинговых атак, нацеленных на владельцев облачных учетных записей. Злоумышленники рассылают мошеннические письма на французском и английском

Новый инфостилер для Android использует легитимное приложение Termux для кражи данных

Stealer
Ландшафт угроз, связанных с инфостилерами (программами-похитителями информации), значительно расширился в 2024 году, и эти вредоносные программы остаются одним из основных киберрисков.

Киберпреступники активно используют TikTok для распространения вредоносного ПО под видом взломанного программного обеспечения

information security
Социальные сети становятся новым фронтом кибератак, где злоумышленники используют доверие пользователей к визуальному контенту для распространения вредоносного ПО.

Новый Python-RAT использует полиморфные и самомодифицирующиеся техники для обхода обнаружения

remote access Trojan
Исследователи кибербезопасности SANS Internet Storm Center, обнаружили в VirusTotal новый троянец удаленного доступа (RAT - Remote Access Trojan), написанный на Python, который применяет передовые полиморфные и самомодифицирующиеся методы.